six2dez/pentest-book
GitHub: six2dez/pentest-book
一本涵盖渗透测试全流程的实战知识库与速查手册,整合了侦察、枚举、Web/云/移动安全及后渗透等方面的经验与脚本。
Stars: 2065 | Forks: 670
## description: >-
本书包含我在渗透测试过程中使用的大量信息、脚本和知识。
# /home/six2dez/.pentest-book
感谢访问本站点,如果您了解一些很棒的工具或技术,请考虑对本手册进行完善。您可以通过 Telegram([@six2dez](https://t.me/six2dez))、Twitter([@six2dez1](https://twitter.com/Six2dez1)) 或 Discord([six2dez#8201](https://discordapp.com/users/six2dez#8201)) 联系我,也欢迎提交 GitHub pull request ;) **Hack 'em all**
### **使用方法:只需使用顶部的搜索栏或浏览左侧的各个部分。尽情享受吧** :blush:
**不知道现在该看些什么?** 让我为您介绍本 wiki 中一些最**受欢迎的页面**:
* 了解你的目标!进行适当的[侦察](recon/public-info-gathering.md)!
* 在那些奇怪的[端口](enumeration/ports.md)上你能做什么?
* 正在进行 [Web 渗透测试](enumeration/web/)?别忘了检查这些常见的攻击方式!
* 你对[云](enumeration/cloud/)服务也和我一样兴奋吗?它们同样存在漏洞
* 又在 Windows 和 [Kerberos](post-exploitation/windows/ad/kerberos-attacks.md) 上卡壳了?这是我的速查表
* 移动安全的世界不断发展,请查看我关于 [Android](mobile/android.md) 和 [iOS](mobile/ios.md) 的建议
* [Burp Suite](others/burp.md) 是大家都喜爱的工具,但你必须掌握一些技巧,还可以看看我[首选的扩展](others/burp.md#preferred-extensions)
* 我对 [Web 渗透测试清单](others/web-checklist.md)感到非常自豪
* 如果您想知道哪个 Web 模糊测试工具最适合您,请查看这篇[对比](others/web-fuzzers-comparision.md)。
**重要提示**:我每天都在工作中使用这个 wiki,并会不断更新它。如果某个页面的链接发生变化或被移动,我深表歉意,如果您需要什么,请随时联系我。
您可以请我喝杯咖啡来支持这项工作:
{% embed url="https://www.buymeacoffee.com/six2dez" %}
### 历年 Stargazers

标签:CISA项目, Ruby, 安全, 实时处理, 密码管理, 应用安全, 数据展示, 模拟器, 知识库, 笔记, 红队, 网络安全研究, 超时处理, 防御加固